{"id":139,"date":"2020-08-09T02:57:24","date_gmt":"2020-08-09T05:57:24","guid":{"rendered":"http:\/\/vbrain.com.br\/?p=139"},"modified":"2020-08-10T09:20:37","modified_gmt":"2020-08-10T12:20:37","slug":"tipos-de-interfaces-e-modos-no-fortigate-nat-vs-transparent-mode-interface-mode-vs-switch-mode-hardware-switch-x-software-switch-labels-zonas-etc","status":"publish","type":"post","link":"http:\/\/vbrain.com.br\/index.php\/2020\/08\/09\/tipos-de-interfaces-e-modos-no-fortigate-nat-vs-transparent-mode-interface-mode-vs-switch-mode-hardware-switch-x-software-switch-labels-zonas-etc\/","title":{"rendered":"Tipos de interfaces e modos no Fortigate, NAT vs Transparent mode, Interface mode vs Switch Mode, Hardware Switch x Software Switch, Labels, Zonas etc."},"content":{"rendered":"<p>Bom pessoal, mais um artigo sobre Fortinet saindo do forno.<\/p>\n<p>Sempre que vou configurar uma nova interface em um Fortigate, me deparo com algumas op\u00e7\u00f5es dispon\u00edveis, e o problema \u00e9 que no meu dia-a-dia de trabalho aparecem Fortigates de modelos diferentes, como exemplo 100D, 1500D, 3200D e tamb\u00e9m em vers\u00f5es diferentes do FortiOS como 5.2, 5.4, 5.8, 6.2, o que de fato altera algumas op\u00e7\u00f5es dispon\u00edveis entre eles e dificulta um pouco o entendimento dos tipos de interfaces.<\/p>\n<p>O intuito aqui \u00e9 tentar em um \u00fanico artigo, falar um pouco sobre esses tipos de configura\u00e7\u00f5es de interfaces, modos de atua\u00e7\u00e3o dispon\u00edveis de um Fortigate etc.<\/p>\n<p>Tamb\u00e9m, uma das preocupa\u00e7\u00f5es nesse artigo foi colocar as informa\u00e7\u00f5es na sua ordem devida, ou seja, n\u00e3o adiantaria come\u00e7ar um artigo falando dos <em>&#8220;labels&#8221; <\/em>dispon\u00edveis para aplicar em uma interface sem exemplificar os tipos de interfaces dispon\u00edveis, nem come\u00e7ar falando de interfaces sem falar antes dos modos como o Fortigate pode trabalhar, o que de fato altera as op\u00e7\u00f5es de tipos de interfaces apresentadas na tela, ou seja, o intuito foi come\u00e7ar falando sobre o &#8220;pr\u00e9dio&#8221; pelo seu alicerce, e n\u00e3o pelo telhado.<\/p>\n<p>Antes de mais nada, recomendo altamente o uso do EVE-NG ou PNETLab para cria\u00e7\u00e3o do laborat\u00f3rio, obvio, caso voc\u00ea n\u00e3o tenha algumas caixas de Fortinet em cima da bancada para testar, hehe, as imagens do Fortigate vem com uma licen\u00e7a <em>trial <\/em>de 15 dias, sendo o bastante para a maioria dos testes, vale lembrar tamb\u00e9m que o EVE-NG\/PNETLAB possuem integrados em suas interfaces o Wireshark, VNC, SSH etc, tudo pelo navegador sem a necessidade de ficar realizando v\u00e1rias conex\u00f5es com v\u00e1rios cliques, basta clicar duas vezes em cima de um objeto Windows por exemplo, e o VNC ir\u00e1 abrir, r\u00e1pido e f\u00e1cil. Para quem n\u00e3o conhece esses recursos, recomendo esse post <a href=\"http:\/\/vbrain.com.br\/index.php\/2020\/08\/04\/conheca-o-pnetlab-melhor-que-o-eve-ng\/\">aqui<\/a>.<\/p>\n<p id=\"yWlSTjM\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-142 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9.png\" alt=\"\" width=\"2243\" height=\"1008\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9.png 2243w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9-300x135.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9-1024x460.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9-768x345.png 768w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9-1536x690.png 1536w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9-2048x920.png 2048w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f1efd11bd9-1920x863.png 1920w\" sizes=\"auto, (max-width: 2243px) 100vw, 2243px\" \/><\/a><\/p>\n<p style=\"text-align: center;\"><em>Imagem &#8211; Lab de Fortinet no PNETLAB<\/em><\/p>\n<p>&nbsp;<\/p>\n<h4>NAT x TRANSPARENT MODE<\/h4>\n<p>Antes de realizar o <em>deploy <\/em>de um novo <em>appliance<\/em> Fortigate, a primeira escolha deveria ser o modo como o Fortigate vai ser tratado no design da Rede, ou seja, ele ser\u00e1 um gateway entre duas ou mais redes (metodo tradicionalmente escolhido) ou se ele ser\u00e1 um <em>appliance <\/em>transparente, geralmente entre outro firewall e o roteador do provedor de internet.<\/p>\n<p><strong>NAT\/Router Mode<\/strong><\/p>\n<p>Esse \u00e9 o modo mais comum, neste modo o Fortigate atua como gateway de duas ou mais redes, sendo o meio de campo, geralmente atuando entre a rede LAN do cliente e as redes WAN\/Internet, neste modo as interfaces do Fortigate possuem IP e s\u00e3o utilizadas como Gateway, e geralmente s\u00e3o utilizados recursos de NAT para tradu\u00e7\u00e3o dos IPs internos com dire\u00e7\u00e3o \u00e0 internet e vice-versa.<\/p>\n<p id=\"CxVLQxx\"><img loading=\"lazy\" decoding=\"async\" width=\"958\" height=\"300\" class=\"alignnone size-full wp-image-146 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f5eb4334b7.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f5eb4334b7.png 958w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f5eb4334b7-300x94.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f5eb4334b7-768x241.png 768w\" sizes=\"auto, (max-width: 958px) 100vw, 958px\" \/><\/p>\n<p><strong>Transparent Mode<\/strong><\/p>\n<p>Neste modo, de fato o Fortigate \u00e9 implementado de forma transparente, n\u00e3o contendo IP em suas interfaces, o \u00fanico IP que dever\u00e1 ser configurado \u00e9 um IP para ger\u00eancia, esse modo \u00e9 usualmente utilizado quando existe a necessidade de utilizar algumas <em>featuares <\/em>de seguran\u00e7a do FortiOS sem ter a necessidade de realizar qualquer tipo de altera\u00e7\u00e3o na rede, seja de endere\u00e7amento ou roteamento, por\u00e9m, como o Fortigate n\u00e3o atuar\u00e1 como Gateway entre as redes, algumas fun\u00e7\u00f5es n\u00e3o s\u00e3o habilitadas nesse modo.<\/p>\n<p id=\"BUPuVTo\"><img loading=\"lazy\" decoding=\"async\" width=\"1091\" height=\"257\" class=\"alignnone size-full wp-image-147 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f61c0185cc.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f61c0185cc.png 1091w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f61c0185cc-300x71.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f61c0185cc-1024x241.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f61c0185cc-768x181.png 768w\" sizes=\"auto, (max-width: 1091px) 100vw, 1091px\" \/><\/p>\n<p>Para verificar em qual modo o Fortigate est\u00e1 configurado atualmente, seja NAT mode ou Transparent mode, basta acessar a <strong>Dashboard <\/strong>e a informa\u00e7\u00e3o estar\u00e1 na <em>widget <\/em><strong>System Information.<\/strong><\/p>\n<p id=\"bmbkuiE\"><img loading=\"lazy\" decoding=\"async\" width=\"907\" height=\"360\" class=\"alignnone size-full wp-image-166 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f3008653ffc9.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f3008653ffc9.png 907w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f3008653ffc9-300x119.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f3008653ffc9-768x305.png 768w\" sizes=\"auto, (max-width: 907px) 100vw, 907px\" \/><\/p>\n<h4>INTERFACE MODE X SWITCH MODE<\/h4>\n<p>A forma como as interfaces f\u00edsicas do fortigate s\u00e3o configuradas, \u00e9 baseada na escolha do modo do switch interno do fortigate, basicamente, existem dois modos, <strong>switch mode<\/strong> e <strong>interface mode. <\/strong><\/p>\n<p><strong>Switch Mode<\/strong><\/p>\n<p>O modo <em>default<\/em> ao ligar o <em>appliance <\/em>vai depender do modelo de fortigate escolhido, na verdade, o <strong>switch mode <\/strong>geralmente s\u00f3 \u00e9 visto em alguns <em>appliances low end, <\/em>geralmente equipamentos que possuem interfaces reservadas para LAN bem definidas, aparentemente tamb\u00e9m esse modo foi removido para todos os <em>appliances <\/em>a partir da vers\u00e3o 5.4.<\/p>\n<p>Nesse modo, ao ligar o equipamento, todas as interfaces ser\u00e3o tratadas como uma \u00fanica interface LAN, ou seja, todas as interfaces far\u00e3o parte da mesma subrede interna, esse modo \u00e9 viavel quando se tem apenas duas liga\u00e7\u00f5es, uma a LAN e outra a WAN\/INTERNET. De fato, testei alguns dos equipamentos que eu tinha em m\u00e3os no momento, alguns Fortigate 100D e 60E, todos eles estavam em vers\u00f5es suporiores a 5.4.0, e em todos o switch mode n\u00e3o estava presente.<\/p>\n<p>Caso ao ligar o <em>appliance <\/em>todas as interfaces f\u00edsicas estiverem &#8220;invis\u00edveis&#8221;, e apenas uma interface f\u00edsica estiver dispon\u00edvel para configura\u00e7\u00e3o, este equipamento estar\u00e1 em switch mode.<\/p>\n<p id=\"VumwZlF\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f759af0298.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-150 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f759af0298.png\" alt=\"\" width=\"969\" height=\"267\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f759af0298.png 969w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f759af0298-300x83.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f759af0298-768x212.png 768w\" sizes=\"auto, (max-width: 969px) 100vw, 969px\" \/><\/a><\/p>\n<p><strong>** Aten\u00e7\u00e3o, mesmo n\u00e3o iniciando em Switch mode, ainda assim, \u00e9 poss\u00edvel agrupar interfaces em modo switch (hardware ou software), veremos no decorrer do post.<\/strong><\/p>\n<p><strong>Interface Mode<\/strong><\/p>\n<p>Em interface mode, todas as interfaces f\u00edsicas do fortigate s\u00e3o tratadas individualmente, cada interface pode ter seu pr\u00f3prio IP ou combinadas logicalmente ou virtualmente como parte de um Hardware switch ou Software Switch (falaremos mais a frente), neste modo, as interfaces podem ser configuradas de tal forma que poder\u00edamos ter duas ou mais redes LAN, DMZ, Rede de servidores etc, al\u00e9m das interfaces WAN utilizadas para conex\u00e3o a internet.<\/p>\n<p>&nbsp;<\/p>\n<h3>TIPOS DE INTERFACE, HARDWARE SWITCH, SOFTWARE SWITCH E LABELS<\/h3>\n<p>Ao clicarmos em <strong>Interfaes &gt; Create New &gt; Interface:<\/strong><\/p>\n<p id=\"leyhyFm\"><a href=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f778019c5c.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-152 size-full\" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f778019c5c.png\" alt=\"\" width=\"1029\" height=\"469\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f778019c5c.png 1029w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f778019c5c-300x137.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f778019c5c-1024x467.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f778019c5c-768x350.png 768w\" sizes=\"auto, (max-width: 1029px) 100vw, 1029px\" \/><\/a><\/p>\n<p>Uma tela com algumas op\u00e7\u00f5es de tipos de interfaces ser\u00e1 disponibilizada, dependendo do modelo sendo configurado. N\u00e3o exemplificarei todos os tipos, por\u00e9m os mais comumente utilizados far\u00e3o parte desse post.<\/p>\n<p id=\"ALBBINE\"><img loading=\"lazy\" decoding=\"async\" width=\"1151\" height=\"745\" class=\"alignnone size-full wp-image-148 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f6c301aefb.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f6c301aefb.png 1151w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f6c301aefb-300x194.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f6c301aefb-1024x663.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f6c301aefb-768x497.png 768w\" sizes=\"auto, (max-width: 1151px) 100vw, 1151px\" \/><\/p>\n<p><strong>VLAN : <\/strong>como o pr\u00f3prio nome diz, esse tipo de interface atrela um VLAN-ID \u00e0 uma interface f\u00edsica ou virtual, fazendo uma analogia aos roteadores, seria como uma <em>interface vlan <\/em>atrelada \u00e0 uma interface.<\/p>\n<p><strong>802.3ad : <\/strong>Este modo habilita duas ou mais interfaces serem agrupadas em um LAG (link aggregation), utilizando o protocolo 802.3ad da IEEE, basicamente qualquer switch atual \u00e9 compat\u00edvel com o protocolo, e este tamb\u00e9m dever\u00e1 ser configurado com LAG nas interfaces ligadas ao Fortigate.<\/p>\n<p>Ao se criar LAG&#8217;s, a primeira tarefa ser\u00e1 elencar quais interfaces f\u00edsicas participar\u00e3o desse LAG, ap\u00f3s, ser\u00e1 poss\u00edvel criar &#8220;interfaces&#8221; <strong>VLAN&#8217;s <\/strong>atreladas \u00e0 este LAG caso necess\u00e1rio.<\/p>\n<p id=\"pRyqZpD\"><img loading=\"lazy\" decoding=\"async\" width=\"1066\" height=\"284\" class=\"alignnone size-full wp-image-153 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f81b78bba8.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f81b78bba8.png 1066w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f81b78bba8-300x80.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f81b78bba8-1024x273.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f81b78bba8-768x205.png 768w\" sizes=\"auto, (max-width: 1066px) 100vw, 1066px\" \/><\/p>\n<p><strong>Software Switch: <\/strong>Um Software Switch \u00e9 uma forma de agrupar interfaces f\u00edsicas como se fossem uma s\u00f3, ou seja, \u00e9 poss\u00edvel segmentar um <em>appliance <\/em>com 8 interfaces em 4 switches de 2 interfaces cada, realizando configura\u00e7\u00f5es de uma forma mais automatizada.<\/p>\n<p>Por exemplo, em um firewall poder\u00edamos criar um software switch contendo as portas f\u00edsicas 5 e 6, no caso, a porta 5 poderia estar ligada \u00e0 rede de usu\u00e1rios cabeada, e a porta 6 \u00e0 rede de usu\u00e1rios Wifi e desta forma  compartilharem o mesmo default gateway, sem que existe necessidade de cria\u00e7\u00e3o de regras de firewall permitindo tr\u00e1fego entre essas duas redes.<\/p>\n<p id=\"CCQINec\"><img loading=\"lazy\" decoding=\"async\" width=\"797\" height=\"377\" class=\"alignnone size-full wp-image-155 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f86621401b.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f86621401b.png 797w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f86621401b-300x142.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f86621401b-768x363.png 768w\" sizes=\"auto, (max-width: 797px) 100vw, 797px\" \/><\/p>\n<p>Tamb\u00e9m \u00e9 poss\u00edvel configurar interfaces VLAN atreladas ao software switch:<\/p>\n<p id=\"KveNyzp\"><img loading=\"lazy\" decoding=\"async\" width=\"1035\" height=\"343\" class=\"alignnone size-full wp-image-154 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8517c42bd.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8517c42bd.png 1035w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8517c42bd-300x99.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8517c42bd-1024x339.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8517c42bd-768x255.png 768w\" sizes=\"auto, (max-width: 1035px) 100vw, 1035px\" \/><\/p>\n<p><b>Hardware Switch: <\/b>basicamente servem ao mesmo prop\u00f3sito, por\u00e9m, diferentemente dos softwares switches que s\u00e3o processados via CPU e podem causar certo processamento a mais no <em>appliance, <\/em>os hardware switches s\u00e3o processados por unidades de processamento espec\u00edficas para essa finalidade, n\u00e3o onerando o processamento geral do <em>appliance. <\/em>Hardware switch n\u00e3o est\u00e1 dispon\u00edvel em todos os modelos de Fortigate.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>LABELS (LAN, WAN, DMZ E UNDEFINED)<\/strong><\/p>\n<p>Outra op\u00e7\u00e3o que devemos selecionar ao criarmos interfaces no fortigate s\u00e3o as Labels, ou Roles.<\/p>\n<p id=\"MwIRxoB\"><img loading=\"lazy\" decoding=\"async\" width=\"682\" height=\"313\" class=\"alignnone size-full wp-image-157 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8853d253d.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8853d253d.png 682w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8853d253d-300x138.png 300w\" sizes=\"auto, (max-width: 682px) 100vw, 682px\" \/><\/p>\n<p>Estas op\u00e7\u00f5es LAN \/ WAN \/ DMZ n\u00e3o t\u00eam nenhuma rela\u00e7\u00e3o real com o funcionamento do FortiGate, elas simplesmente ajustam quais recursos aparecem na interface gr\u00e1fica para o prop\u00f3sito escolhido. Por exemplo, ao escolher WAN, a interface automaticamente muda, dando a op\u00e7\u00e3o de configurar a relativa <em>bandwitch <\/em>da interface e a op\u00e7\u00e3o de DHCP server desaparece. Honestamente, eu escolho ou LAN ou Undefined para a maioria dos casos, independente do prop\u00f3sito dela, claro, existem situa\u00e7\u00f5es que voc\u00ea dever\u00e1 informar a bandwith de um link wan por exemplo utilizando a role WAN, para fins de SD-WAN ou protocolos de roteamento din\u00e2mico.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>ZONES<\/strong><\/p>\n<p>Voltando a tela de cria\u00e7\u00e3o de interfaces, temos tamb\u00e9m a op\u00e7\u00e3o de criar Zonas:<\/p>\n<p id=\"HHVXlIY\"><img loading=\"lazy\" decoding=\"async\" width=\"769\" height=\"314\" class=\"alignnone size-full wp-image-158 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8a86ad2f0.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8a86ad2f0.png 769w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8a86ad2f0-300x122.png 300w\" sizes=\"auto, (max-width: 769px) 100vw, 769px\" \/><\/p>\n<p>As zonas nada mais s\u00e3o do que um artif\u00edcio para agrupar objetos e fazer com que a tabela de regras seja mais &#8220;<em>clean&#8221;, <\/em>isso mesmo, diferentemente do Software Switch por exemplo que realmente altera como as interfaces s\u00e3o tratadas pelo Firewall, as Zonas permitem agrupar interfaces, VLAN, Software Switches etc, facilitando na hora de criar novas <em>security policies <\/em>e deixando a tabela de regras mais limpa, geralmente eu utilizo zonas para agrupar as interfaces WAN, e Zonas para agrupar determinados grupos de usu\u00e1rios da minha LAN.<\/p>\n<p>&nbsp;<\/p>\n<p><strong>VIRTUAL WIRE PAIR<\/strong><\/p>\n<p id=\"MCcrhfB\"><img loading=\"lazy\" decoding=\"async\" width=\"890\" height=\"360\" class=\"alignnone size-full wp-image-160 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8cd75434c.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8cd75434c.png 890w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8cd75434c-300x121.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f8cd75434c-768x311.png 768w\" sizes=\"auto, (max-width: 890px) 100vw, 890px\" \/><\/p>\n<p>N\u00e3o entraremos em detalhes das <em>virtual wire pair <\/em>neste momento, pois em um post que eu j\u00e1 estou fazendo sobre a integra\u00e7\u00e3o do NSX-T com Fortigate, elas ser\u00e3o amplamente utilizadas.<\/p>\n<p>Por\u00e9m, as virtual wire pairs consistem basicamente de duas interfaces sem IP que s\u00e3o ligadas de uma forma virtual , similar ao Transparent Mode j\u00e1 exemplificado aqui, diria at\u00e9 que elas s\u00e3o uma forma de utilizar transparent mode em Fortigates configurados como NAT\/Router mode. Todo o tr\u00e1fego recebido por uma interface poder\u00e1 somente sair pela outra interface configurada dentro do virtual pair, permitindo filtragens e pol\u00edticas de seguran\u00e7a dentro deste t\u00fanel virtual.<\/p>\n<p id=\"DyPsleq\"><img loading=\"lazy\" decoding=\"async\" width=\"1151\" height=\"314\" class=\"alignnone size-full wp-image-161 \" src=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f9021a079e.png\" alt=\"\" srcset=\"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f9021a079e.png 1151w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f9021a079e-300x82.png 300w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f9021a079e-1024x279.png 1024w, http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/img_5f2f9021a079e-768x210.png 768w\" sizes=\"auto, (max-width: 1151px) 100vw, 1151px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Bom pessoal, por hoje \u00e9 s\u00f3, at\u00e9 a pr\u00f3xima \ud83d\ude00<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bom pessoal, mais um artigo sobre Fortinet saindo do forno. Sempre que vou configurar uma nova interface em um Fortigate, me deparo com algumas op\u00e7\u00f5es dispon\u00edveis, e o problema \u00e9&hellip;<\/p>\n","protected":false},"author":1,"featured_media":168,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-fortinet"],"jetpack_featured_media_url":"http:\/\/vbrain.com.br\/wp-content\/uploads\/2020\/08\/fprtigatepnetlab-1.png","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/comments?post=139"}],"version-history":[{"count":12,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/139\/revisions"}],"predecessor-version":[{"id":171,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/posts\/139\/revisions\/171"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media\/168"}],"wp:attachment":[{"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/media?parent=139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/categories?post=139"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/vbrain.com.br\/index.php\/wp-json\/wp\/v2\/tags?post=139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}